Cryptoparty gemist? Hier twaalf tips om je digitale ik te beveiligen
Twee weken geleden organiseerde ik tijdens mijn Correspondent-avond een cryptoparty in Amsterdam. Zoals beloofd aan iedereen die er niet bij kon zijn, hier een kort verslag en een uitgebreide lijst van tips en trucs om je digitale communicatie tegen de NSA en AIVD te wapenen.
Twee weken geleden organiseerde De Correspondent in samenwerking met digitale burgerrechtenbeweging Bits of Freedom een cryptoparty. Met honderd bezoekers, vijftien hackers en meer dan genoeg Club Mate was de avond een groot succes.
Het idee achter een cryptoparty is om normale computer- en internetgebruikers in aanraking te brengen met verschillende mogelijkheden waarmee je jezelf digitaal kunt beschermen en beveiligen. Geen overbodige luxe in tijden van onthullingen van Edwards Snowden over de NSA.
Onder de bezielende leiding van informatiekundestudent Xander Bouwman legden vijftien vrijwilligers de bezoekers uit wat de technische mogelijkheden zijn om je computer te beveiligen en je internetgedrag af te schermen tegen geheime diensten en kwaadwillende hackers.
De prachtige ruimte van Mediamatic aan de VOC-kade op de Oostelijke eilanden in Amsterdam zat helemaal vol. En dat terwijl een paar kilometer verderop Ajax in de Amsterdam Arena Barcelona van het veld speelde.
De bezoekers zaten per tien aan tafel. Iedereen moest zijn eigen laptop meenemen (één bezoeker had zelfs zijn desktop meegenomen) en aangeven op welk besturingssysteem die draaide. De vijftien vrijwilligers liepen rond om vragen te beantwoorden en te helpen bij de installatie van de software.
Hieronder zal ik de tips en software beschrijven die tijdens de cryptoparty aan bod zijn gekomen. Voordat je daar aan begint, is het goed om alvast wat voorwerk te doen en je een beetje in te lezen over digitale beveiliging.
De Internet Toolbox
Een uitstekend startpunt is de Internetvrijheid Toolbox die Bits of Freedom heeft samengesteld. Hierin wordt helder en toegankelijk uitgelegd welke kwetsbaarheden iedere internetgebruiker heeft en welke maatregelen daartegen zijn te nemen. Van de keuze voor een veilig wachtwoord tot het versleutelen van e-mailverkeer, van de beveiliging van je wifi-netwerk tot het afschermen van je browsegedrag: in de toolbox zijn veel tips en links te vinden en precies genoeg toelichting. Ook geschikt voor totale leken. Een aanrader.
Encryption works
Iets specialistischer en ingewikkelder dan de Internetvrijheid Toolbox - maar minstens zo leerzaam - is het handboek Encryption Works: How to protect your privacy in the age of NSA surveillance van het Amerikaanse Freedom of the Press Foundation. In dit 29-pagina’s tellende document worden alle mogelijke manieren van versleuteling besproken en uitgelegd. Het is in het Engels en hier en daar wat theoretisch, maar voor de doorbijters meer dan de moeite waard.
De cryptoparty
Xander Bouwman had voor iedereen een instructievel gemaakt waarmee de bezoekers zelf aan de slag konden. Hij maakte een onderscheid tussen verschillende vormen van digitale beveiliging: de persoonlijke data-hygiëne, het uitwissen van de sporen die je digitaal achterlaat en een aantal nog verstrekendere maatregelen die je kunt nemen. Dit zijn ze:
Neem vooral even de tijd om je te verdiepen in de verschillende tips. Honderd procent digitale veiligheid bestaat niet, maar op deze manier kun je wel bewust worden van de mogelijkheden om jezelf te beschermen. Zoals een bezoeker na afloop zei: ‘Ik weet niet of ik het allemaal ga gebruiken, maar ik ben wel blij dat ik nu weet dat het bestaat.’